以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ICP > Info

DEF:觀點:DeFi用戶應該向開發者提出的質詢

Author:

Time:1900/1/1 0:00:00

編者按:本文來自:以太坊愛好者,作者:JohnMardlin,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。過去幾個月來,DeFi生態經歷了巨大的動蕩,數次攻擊之下,許多未被利用過的缺陷也被報道出來。雖然代碼中無可避免會有bug,但還是有很多方法能降低缺陷發生的頻率,以及降低缺陷帶來的負面影響。作為一個審計員,我們想要幫助DeFi用戶問一些比較尖銳的問題;問這些問題的目的,一方面是讓開發人員認真去考慮系統安全性的優先級,另一方面,讓用戶能分辨出回答得好的協議,然后把錢投入這些協議。以下問題能幫助用戶了解DeFi開發團隊對于安全性的立場,答案不一定有對錯之分,而且也不是每個團隊都有資源全盤顧及所有方面。但不論如何,用戶有權利知道這些信息,來決定自己愿意承受的風險。我們希望通過以下提問,促使后續開展更多正面的討論。1.管理員權限

觀點:加密熊市將為礦企提供“極好的”并購機會:8月5日消息,加密礦企White Rock Management首席執行官Andy Long認為,熊市為加密挖礦行業通過并購進行擴張“提供了絕佳的機會”。

Long在接受采訪時指出,在本輪熊市中,有效管理資產負債表的公司處于“良好狀態”,即使未來出現更多波動,它們也將繼續表現良好。他說:“熊市給那些在市場頂部舉債的礦企帶來了挑戰,不過,這個行業以前就有過這種情況,資金充足、效率高的礦企會做得很好。”

Long表示,目前的熊市趨勢將為這些公司提供關鍵的并購機會,因為它們將向投資者證明,自己可以在極端的市場條件下生存。(Cointelegraph)[2022/8/5 12:04:10]

大部分的主流DeFi協議都存在一些中心化的機制——允許特定的“管理員”地址以強硬的手段干預協議的運行。這樣做雖然在安全上有好處,但這意味著你必須相信這些“管理員”不會濫用他們的特權;而且但凡這些管理員遭到黑客攻擊,他們的私鑰泄露所帶來的后果會更加嚴重。管理員賬戶可以是以下幾種形式:單一地址、多重簽名錢包,或是由DAO管理的投票過程。那么,管理員能采取哪些措施?暫停整個系統?修改賬戶余額?設置代幣/用戶的白名單/黑名單?升級某個子系統?升級整個系統?其他權限?如果采取上述行為,是否有延遲執行機制?如果有延遲時間,那是多長?多少人有管理員權限?采取上述行為前,需要經過多少管理員同意?有哪些權限是由鏈上治理程序來掌控的嗎?我該去哪里了解提議更新協議的提案?以上某些問題的回答已經可以通過DefiWatch跟蹤了解。2.外部依賴

觀點:環保人士對加密貨幣開采感到擔憂:財經網站Forexlive發布消息稱,環保人士對加密貨幣開采感到擔憂。隨著加密貨幣價格的上漲,其效率變得越來越低。例如,比特幣有關數學方面的困惑會隨著價格的上漲而變得更加復雜。另一方面,交易現狀保持不變。因此,從長遠來看,加密貨幣網絡將需要更多的計算機能力和能量來處理相同數量的交易。[2021/10/18 20:38:13]

因為是公開的網絡,以太坊上充斥著不懷好意的攻擊者,因此開發者不能假設本系統外的合約一定會采取什么樣的行為。但在許多DeFi應用中又不得不作出這樣的假設,因為服務本身就是在已有的一些合約上建構出來的。這些問題能幫助用戶了解該項目在外部依賴上存在的風險。你的系統依賴什么預言機?你的系統依賴什么交易所?你用什么第三方智能合約來建立系統?你的系統支持哪些代幣,你對這些代幣的行為模式有怎樣的預期?3.可靠的的披露系統和獎勵計劃

觀點:比特幣是人們想要的產品,這就是最好的增長策略:Morgan Creek Digital聯合創始人Anthony Pompliano發推稱,比特幣成為市值萬億美元的產品:沒有管理團隊;沒有營銷預算;沒有風險投資者;沒有總部;沒有大型、引人注目的發布。它只是人們想要的產品,沒有比這更好的增長策略了。[2021/4/5 19:46:43]

對于才華橫溢的黑客來說,攻擊DeFi協議對他們有著強大的金錢誘惑。制定獎勵計劃能激勵大家發現并揭露漏洞,而非鉆漏洞。對于白帽黑客來說,通過激勵系統揭露代碼漏洞也是提高自身聲譽的好方法——既有好處又不違法。任何公司要運行DeFi協議,或是涉及在線托管金錢的業務,都應該設有獎勵系統。你可以就他們的獎勵計劃及披露流程提出以下問題:你們的合約代碼能夠被所有人看到嗎?從你們的網站和git代碼庫,能夠很容易找到安全的聯系方式嗎?你們的合約有沒有設置獎勵計劃?哪些合約在獎勵計劃內?獎勵計劃具體金額是?你們是否支付過獎勵計劃的獎金?對于bug報告,你們是否曾拒絕支付過?從你們的網站和git代碼庫,能夠很容易地找到獎勵計劃的詳細信息嗎?理想情況下,這些信息應該放在“website.com/security”頁面下,而且能搭配Github的SECURITY.md功能使用。4.應急預案

聲音 | 觀點:應提請全國人大常委會增加數字貨幣的相關條款:1月23日,南財經政法大學教授喬新生在證券時報發文《中國金融立法需要考慮五個問題》。文章指出,中國金融立法應當重點解決以下幾個關鍵問題:

1.關注我國金融體制改革問題;

2.金融市場監管必須加強對貨幣的監管;數字經濟時代,貨幣一定會進化為數字貨幣。中國人民銀行應當考慮加快我國數字貨幣研發工作,并且提請全國人大常委會在中國人民銀行法或者貨幣法中增加有關數字貨幣的相關條款,從而為我國數字貨幣的發行和流通打下堅實的法律基礎。

3.堅持儲蓄經濟發展模式不動搖,堅持保護居民存款不動搖;

4.建立在儲蓄經濟基礎之上的金融法律體系具有獨特性。居民將自己存款存入銀行,銀行必須擔負起特殊的責任。;

5.金融監管水平高低關鍵在金融人才。[2020/1/23]

當面對某些安全突發狀況的時候,新消息如潮水般涌來,用戶持續在Twitter、Telegram、Discord上提出棘手的問題......,這時候開發者很難頭腦清楚地應對突發狀況。所以如果有應急預案的話,就能證明項目正朝著安全方向發展。要求項目公開他們完整的計劃可能不太現實,但我們還是能提出以下基礎的問題去側面了解:你們是否有處理突發安全事件的計劃提綱?你們的應急預案適用于哪些緊急情況?如果你們的系統是可升級的,這些升級步驟是否記錄在案?如果你們發現某個系統漏洞可能讓資金面臨風險,你們是否能通過應急預案先發制人,保護資金安全?5.審計與安全發展

審計并非萬靈丹,而且審計的內容總多多少少有點區別,但對于部署任何的DeFi合約之前,進行審計是至關重要的一步。下面的問題不一定有“正確答案”,但學識淵博的社區群眾們,應該能從項目的回答中看出開發團隊對于安全性的立場。你們最近一次審計是什么時候?這次審計投入了多少精力?哪個機構做的審計?審計報告公開嗎?你們系統中有任何部分是沒有被涵蓋在審計的范圍內嗎?最近一次審計之后,你們有對合約進行更新嗎?如果有,更新了什么?你們有和哪個安全團隊進行長期合作嗎?在合并代碼之前,開發者會彼此做codereview嗎?你們的合約代碼中,做過單元測試的比重是多少?審計過程中,你們用過其他的安全分析工具嗎?

Tags:DEFEFIDEFI數字貨幣ChargeDeFi ChargeWDEFIXDEFIg數字貨幣平臺有哪些

ICP
比特幣:幣圈驚魂24小時,投資者、交易所、DeFi眾生相

文|小湃編輯|畢彤彤出品|PANews本以為是“黑色星期一”,卻未料是“黑色一星期”。陰跌了一周的比特幣,突然在3月12日18點開始瀑布式下跌,30分鐘內狂泄2000美元,從7343美元跌至55.

1900/1/1 0:00:00
ETH:分叉幣的發展史及價值:ETH、BCH、BSV

昨天有人問我比特幣、BCH、BSV和ETH的價值,在這幾個幣中除了比特幣,其它幾個幣有一個共同的特性,那就是它們都是分叉幣,所以看到這個問題,我想到一個話題:分叉幣的價值.

1900/1/1 0:00:00
Chain:海外周報 | Compound已將1000萬枚COMP部署至以太坊;Polkadot獲Chain Capital追加投資(3.2-3.8)

Odaily星球日報出品作者|王也編輯|郝方舟 上周,海外項目中DeFi項目進展頗多,Compound宣布已將治理代幣COMP部署至以太坊,即將進行公開審核;0x發布2020年治理路線.

1900/1/1 0:00:00
COI:比特幣是避險資產,只是沒那么可靠

編者按:本文來自LongHash區塊鏈資訊,作者:LongHashCharlieCuster,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
STEEM:誰給了孫宇晨“控制”Steem的權利?

編者按:本文來自蜂巢財經News,作者:問道、JXkin,Odaily星球日報經授權轉載。孫宇晨收購SteemitInc,還未施展他“去中心化社交網絡的新紀元”的運作,便招致Steem公鏈社區的.

1900/1/1 0:00:00
TON:加密不死,Token永生

比特幣發生史詩級暴跌,單日跌幅超40%,在比特幣歷史上這是史無前例的。比特幣被稱為避險資產,此次史詩級暴跌,讓比特幣避險資產光環不再.

1900/1/1 0:00:00
ads